Статьи

ВОПРОСЫ БЕЗОПАСНОСТИ STP: TCN DOS (TOPOLOGY CHANGE NOTIFICATION)

Скачать PDF Статья на eLIBRARY.RU

Аннотация

В статье рассматривается проблема защищенности протокола Spanning Tree Protocol (STP) от атак типа Topology Change Notification Denial of Service (TCN DoS), направленных на нарушение устойчивости Ethernet-сетей. Актуальность исследования обусловлена тем, что классический STP не предусматривает механизмов аутентификации BPDU-сообщений, из-за чего злоумышленник, получивший доступ к L2-сегменту, может инициировать ложные уведомления об изменении топологии и вызвать частую очистку MAC-таблиц коммутаторов. Целью работы является анализ механизма TCN DoS-атаки и разработка модели защиты, применимой в корпоративных сетях. В ходе исследования изучены особенности работы STP, RSTP и MSTP, рассмотрены типовые угрозы для протоколов канального уровня, а также выполнено моделирование атаки в виртуальной среде VirtualBox с использованием Alt Linux. Дополнительно проведено сравнение реакции оборудования Cisco, MikroTik и Eltex на возрастающую интенсивность TCN BPDU-флуда. Полученные результаты показали, что при отсутствии защитных механизмов атака приводит к существенному росту загрузки CPU коммутаторов, при этом использование памяти остается относительно стабильным. На основе анализа предложена комплексная модель защиты, включающая BPDU Guard, ограничение частоты BPDU-сообщений, Root Guard, Loop Guard, мониторинг событий STP и переход на более современные версии протокола. Сделан вывод, что сочетание указанных мер позволяет снизить риск отказа в обслуживании и повысить устойчивость L2-инфраструктуры.

Онлайн просмотр

Список литературы

  1. Spanning Tree Protocol. — Текст : электронный // Cisco : [сайт]. — URL: https://www.cisco.com/c/en/us/td/docs/routers/access/3200/software/wireless/SpanningTree.html (дата обращения: 14.03.2025).
  2. STP — Spanning Tree Protocol. — Текст : электронный // SelfDocsIng : [сайт]. — URL: https://icebale.readthedocs.io/en/latest/networks/protocols-tech/STP/ (дата обращения: 22.04.2025).
  3. Рудзейт, О. Ю. Оценка уязвимостей протоколов передачи данных в информационных системах / О. Ю. Рудзейт, Ю. В. Добржинский, В. М. Титанов // Отходы и ресурсы. — 2022. — Т. 9, № 1. — URL: https://mir-nauki.com/PDF/16ITOR122.pdf (дата обращения: 18.05.2025). — DOI: 10.15862/16ITOR122.
  4. to_0day. Атакуем L2-протоколы / to_0day. — Текст : электронный // Codeby.net : [сайт]. — URL: https://codeby.net/threads/atakuyem-l2-protokoly.69263/ (дата обращения: 07.06.2025).
  5. Мажугин, Я. О. Исследование защищенности протокола STP на предмет атак типа DDoS TCN / Я. О. Мажугин, А. К. Романов // Актуальные исследования. — 2025. — № 27-1 (262). — С. 10–19. — URL: https://apni.ru/article/12609-issledovanie-zashishennosti-protokola-stp-na-predmet-atak-tipa-ddos-tcn (дата обращения: 16.08.2025).
  6. Иванов, Ю. Б. Сетевые атаки на уровне сетевого доступа модели TCP/IP / Ю. Б. Иванов, И. А. Чубуткин // Cifra. Информационные технологии и телекоммуникации. — 2025. — № 1 (5). — DOI: 10.60797/itech.2025.5.2. — URL: https://itech.cifra.science/media/articles/15682.pdf (дата обращения: 29.09.2025).
  7. Мажугин, Я. О. Исследование защищенности протокола STP на предмет атак типа DDoS TCN / Я. О. Мажугин, А. К. Романов // Актуальные исследования. — 2025. — № 27-1 (262). — С. 10–19. — EDN XHKDKI.
  8. Уймин, А. Г. Применение отечественного сетевого оборудования Eltex и EcoRouter в рамках специальности 09.02.06 «Сетевое и системное администрирование». Вопросы импортозамещения и подготовки квалифицированных кадров в сетевом оборудовании / А. Г. Уймин, И. М. Толмачев // Автоматизация и информатизация ТЭК. — 2025. — № 11 (628). — С. 58–62. — EDN DMHQJU.
  9. RFC 1493. Definitions of Managed Objects for Bridges. — Текст : электронный // IETF Datatracker : [сайт]. — URL: https://datatracker.ietf.org/doc/html/rfc1493 (дата обращения: 11.10.2025).
  10. RFC 4188. Definitions of Managed Objects for Bridges. — Текст : электронный // IETF Datatracker : [сайт]. — URL: https://datatracker.ietf.org/doc/html/rfc4188 (дата обращения: 24.11.2025).

Лицензия

Copyright (c) 2025 И. В. Ислибаев, Ю. А. Прощенко (Авторы)

Ключевые слова